首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如果已经有签名,则禁止opendkim签署电子邮件。

如果已经有签名,则禁止opendkim签署电子邮件。
EN

Server Fault用户
提问于 2020-10-03 16:28:12
回答 2查看 489关注 0票数 0

我正在签署所有通过我的后缀MTA域的电子邮件,但我需要为我的应用程序中的某个域定制一些电子邮件签名,如果它已经有签名,是否有可能阻止opendkim签署电子邮件?

EN

回答 2

Server Fault用户

发布于 2020-10-04 03:26:23

可能有一种使用OpenDKIM的方法,但至少可以在header_checks的后缀中这样做。

使用以下方法创建/etc/postfix/header_checks

代码语言:javascript
复制
/^DKIM-Signature: / FILTER smtp:127.0.0.1:10025

然后在/etc/postfix/master.cf中进行两个更改。首先复制SMTP侦听器,以便它也侦听端口10025,但不包含OpenDKIM milter。在侦听端口中,添加-o header_checks=regexp:/etc/postfix/header_checks选项。

代码语言:javascript
复制
10025      inet  n       -       n       -       -       smtpd
smtp       inet  n       -       n       -       -       smtpd
        -o header_checks=regexp:/etc/postfix/header_checks
        -o smtpd_milters=inet:localhost:8891

显然,请将其更改为提交端口(587),并根据您的情况保留任何其他标志。

票数 2
EN

Server Fault用户

发布于 2022-08-03 09:14:08

使用OpenDKIM的方法是使用参数PeerList

http://www.opendkim.org/opendkim.conf.5.html:标识一组“对等点”,它标识应该接受其连接而无需此筛选器处理的客户端。

My /etc/opendkim.conf包含

代码语言:javascript
复制
PeerList                refile:/etc/opendkim/trusted
ExternalIgnoreList      refile:/etc/opendkim/trusted
InternalHosts           refile:/etc/opendkim/trusted

文件/etc/opendkim/可信包含:

代码语言:javascript
复制
127.0.0.1
::1
localhost

这样,本地投递的邮件(例如通过取回邮件)就不会签名。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1036263

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档